Nhiều ứng dụng phổ biến đã bị buộc tội theo dõi người dùng của họ vào một thời điểm nào đó. Một số trong số họ cố gắng trích xuất dữ liệu để thương mại hóa và những người khác có thể đang sử dụng các nền tảng này để chỉ do thám các chính phủ.
Gần đây, một ứng dụng nhắn tin, ToTok (đừng nhầm lẫn với TikTok ) khá phổ biến ở Các Tiểu vương quốc Ả Rập Thống nhất (UAE) đã bị cáo buộc là một nền tảng đang được các quan chức tình báo UAE sử dụng để theo dõi công dân của mình. Ứng dụng trò chuyện ToTok được hỗ trợ bởi Breej Holding, một công ty bình phong liên kết với DarkMatter, một công ty hack và thông báo mạng có trụ sở tại Abu Dhabi.
Nguồn ảnh: The Verge
Được ngụy trang như một ứng dụng an toàn, ToTok đã bị gỡ xuống khỏi cả Google Play Store và Apple App Store.
Theo báo cáo của New York Times, “Ứng dụng nhắn tin ToTok được chính phủ Các Tiểu vương quốc Ả Rập Thống nhất sử dụng để cố gắng theo dõi mọi cuộc trò chuyện, chuyển động, mối quan hệ, cuộc hẹn, âm thanh và hình ảnh của những người cài đặt ứng dụng này trên điện thoại của họ”.
Cũng đọc: Ứng dụng nhắn tin tốt nhất cho Android
Tuyên bố chính thức
Sau khi thực hiện một phân tích sâu về ToTok, Patrick Wardle (một nhà nghiên cứu bảo mật tại Jamf) đã nói rằng “ToTok, chỉ đơn giản là làm những gì nó tuyên bố sẽ làm… và thực sự không có gì hơn. Giả sử các tuyên bố rằng ToTok thực sự được thiết kế để theo dõi người dùng của mình, thì chức năng "hợp pháp" này của ứng dụng, thực sự là thiên tài của toàn bộ hoạt động giám sát hàng loạt: không khai thác, không có cửa hậu, không có phần mềm độc hại, ... một lần nữa, chỉ là "hợp pháp" chức năng có khả năng cung cấp thông tin chi tiết chuyên sâu trong một tỷ lệ lớn dân số của đất nước.
…hoan hô! Giờ đây, bạn có quyền truy cập vào sổ địa chỉ, cuộc trò chuyện, vị trí của người dùng và hơn thế nữa, theo cách hoàn toàn “hợp pháp”, được Apple chấp thuận! ”
Sau khi cảm ơn mọi người vì đã đưa Totok trở thành ứng dụng thịnh hành số 1 ở UAE, dưới đây là tuyên bố chính thức của công ty,
“Hơn nữa, chúng tôi đã trang bị cho ToTok các tiêu chuẩn bảo mật cao như AES256, TLS / SSL, RSA và SHA256, để bảo vệ dữ liệu người dùng một cách siêng năng. Chúng tôi cũng triển khai khuôn khổ quyền riêng tư tuân thủ các yêu cầu pháp lý địa phương và quốc tế để bảo vệ người dùng của chúng tôi mọi lúc.
Khi động lực ToTok tiếp tục phát triển, một số người dùng mới đã thông báo cho chúng tôi rằng họ không thể tải xuống ứng dụng của chúng tôi trong Cửa hàng Google Play và Apple App Store.
Thật vậy, ToTok tạm thời không khả dụng ở hai cửa hàng này do sự cố kỹ thuật. Mặc dù người dùng ToTok hiện tại tiếp tục tận hưởng dịch vụ của chúng tôi mà không bị gián đoạn, chúng tôi muốn thông báo cho người dùng mới rằng chúng tôi đang hợp tác tốt với Google và Apple để giải quyết vấn đề.
Đối với người dùng mới của chúng tôi với điện thoại Samsung, Huawei, Xiaomi và Oppo, ToTok có sẵn trong cửa hàng ứng dụng của nhà sản xuất điện thoại. Tất cả người dùng Android khác có thể cài đặt ứng dụng ToTok từ trang web chính thức của chúng tôi như một giải pháp tạm thời.
Chúng tôi đã làm việc cực kỳ chăm chỉ để cung cấp một trong những ứng dụng tốt nhất trên thị trường. Chúng tôi hứa sẽ làm việc chăm chỉ hơn nữa để cải tiến ToTok, với nhiều tính năng mới mà người dùng của chúng tôi đã yêu cầu, chẳng hạn như thanh toán, tin tức, thương mại và giải trí, trong tương lai gần.
Cảm ơn bạn đã cho chúng tôi cơ hội được phục vụ bạn. ”.
Apple và Google đã nói gì về việc cần làm:
- Liên quan đến ToTok, Apple cho biết vào Chủ nhật rằng "họ vẫn đang nghiên cứu ToTok."
- Người phát ngôn của Google cho biết, “Chúng tôi xem xét các báo cáo về vi phạm bảo mật và quyền riêng tư một cách nghiêm túc. Nếu chúng tôi phát hiện thấy hành vi vi phạm chính sách của mình, chúng tôi sẽ hành động ”.
Chúng ta đã học được gì?
Vẫn chưa rõ, tại sao các công ty công nghệ không thực hiện các bước nâng cao, ngay cả sau những sai lầm gần đây với các ứng dụng phổ biến nhất trên toàn thế giới. Tại sao họ rất khoan dung khi phát hiện sơ hở trong các ứng dụng đã được phê duyệt có chức năng ẩn để thu thập dữ liệu để thương mại hóa hoặc do thám.
Hiện tại, tốt nhất bạn có thể làm là gỡ cài đặt ứng dụng nhắn tin ToTok và đảm bảo yêu cầu người khác làm điều tương tự để không có thêm người dùng nào bị ảnh hưởng.
Chúng tôi đang nghe
Bạn có nghĩ rằng phải có một quy trình nâng cao để kiểm tra các ứng dụng này thường xuyên để tất cả các sơ hở có thể được xử lý? Có phải App Store cũng như Play Store không có quy trình kiểm tra các ứng dụng đang được thêm vào cửa hàng của họ cho mục đích tải xuống không?
Chia sẻ suy nghĩ của bạn trong phần nhận xét bên dưới. Bạn nghĩ gì về những sai lầm ngớ ngấn làm mất đi lòng tin của người dùng đối với ứng dụng mà họ đang sử dụng trong một thời gian?